
CVE-2025-32463에 대한 개념 증명 익스플로잇으로, 특정 sudoers 구성에서 chroot 감옥 탈출을 허용하는 sudo의 로컬 권한 상승 취약점입니다.
sudo버전 1.9.0~1.9.17p1에 영향을 주는 치명적인 취약점으로, 사용자가chroot을 탈출하여 실제 루트 파일시스템에 접근할 수 있게 합니다.
CVE-2025-32463은 sudo의 로컬 권한 상승 취약점으로, 특정 sudoers 설정을 가진 사용자가 chroot 감옥을 탈출하여 호스트 시스템의 루트 디렉터리에 접근할 수 있게 합니다.
사용자의 /etc/sudoers에 다음과 같은 줄이 포함되어 있다면:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
해당 시스템은 잠재적으로 취약합니다.
이 저장소는 해당 취약점을 악용하는 실제 동작하는 개념 증명(PoC)을 보여줍니다.
⚠️ 이 PoC는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하고, 소유했거나 테스트에 대한 명시적 허가를 받은 환경에서만 사용하세요.

sudo 버전 (1.9.0~1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
익스플로잇 코드를 읽고 필요에 따라 자신의 환경에 맞게 조정하세요.
chroot된 sudo 환경에서 PoC를 실행하세요.
시스템을 보호하려면 다음을 수행하세요:
이 프로젝트는 MIT 라이선스로 배포됩니다. 이 PoC는 어떠한 보증이나 보장 없이 있는 그대로 제공됩니다. 사용에 따른 책임은 본인에게 있습니다.